---
sourceDocument: Yokohama データと自動化
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/integrate-applications

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama データと自動化

ft:clusterId :

    - crint

bundleId :

    - crint

workflow :

    - Creator


---

# Microsoft Azure RBAC スポークの設定

# Microsoft Azure RBAC スポークの設定 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月17日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

OAuth 2.0 認証を使用して ServiceNow インスタンスと Microsoft Azure RBAC を統合し、 ServiceNow 要求を認証します。

## 始める前に

* 統合ハブのサブスクリプションを要求します。
* Microsoft Azure RBAC スポークを有効にします。
* 必要なロール：admin
{#rbac-setup__ul_xvk_svd_5bc}

## Microsoft Azure ポータルを使用してアプリケーションを登録する {#ariaid-title2}

Microsoft Azure ポータルにアプリケーションを登録して、ServiceNow インスタンスへの認証を行います。

### 始める前に

必要なロール:特権ロールアドミニストレーター

1. [Microsoft Azure ポータル](https://portal.azure.com/)にアドミンとしてログインします。
2. \[Azure サービス\] で、\[Microsoft Entra 特権 ID\] をクリックします。
3. \[ タスク\] で、\[ 自分のロール\] をクリックします。
4. 特権ロールアドミニストレーターロールが利用可能で、アクティブ化されていることを確認します。  
{#rbac-app-reg__ol_pyd_12m_bgc}

### このタスクについて

Microsoft Azure ポータルから次の手順を実行します。

### 手順

1. [Microsoft Azure ポータル](https://portal.azure.com/)にアドミンとしてログインします。
2. \[アプリの登録\] をクリックします。
3. \[新規登録\] をクリックします。
4. フォームで、要件に従ってフィールドに入力します。  
   リダイレクト URL の場合、ServiceNow インスタンスの URL は <kbd class="ph userinput">https://&lt;ServiceNow-Instance-Name&gt;.service-now.com/oauth_redirect.do</kbd> という形式で指定します。

5. \[登録\] をクリックします。  
   アプリケーションが作成され、\[アプリケーション (クライアント) ID\] と \[ディレクトリ (テナント) ID\] の値が表示されます。

6. \[アプリケーション (クライアント) ID\] と \[ディレクトリ (テナント) ID\] の値をコピーして記録します。
7. アプリケーションのクライアントシークレットを生成します。
   1. \[管理\] で、\[証明書とシークレット (Certificates \& secrets)\] を選択します。
   2. \[新しいクライアントシークレット (New client secret)\] をクリックします。
   3. フォームで、説明を入力し、シークレットの有効期限が切れるまでの期間を指定します。
   4. \[追加\] をクリックします。  
      クライアントシークレットが作成され、その値が表示されます。
   5. 後で使用するためにクライアントシークレットの値をコピーします。  
   {#rbac-app-reg__substeps_d2f_nzd_5bc}
8. 必要な API 権限を指定します。
   1. \[管理\] で、\[API 権限\] をクリックします。
   2. \[アクセス許可の追加\] をクリックして、API にアクセスするために必要な権限を追加します。  
      必要なアクションを実行するために必要な権限については、「[Microsoft Azure RBAC スポーク](https://servicenow-prod.fluidtopics.net/UMh80w3U0~ojkbzxcgSP4w "ServiceNowインスタンスを Microsoft Azure RBAC と統合して、ロールを管理し、グループとユーザーのロールのアサインに関する詳細を取得します。")」の「スポークのアクション」セクションを参照してください。  
   3. \[ServiceNow にアドミンの同意を付与 (Grant admin consent for ServiceNow)\] をクリックします。  
      詳細については、「[クイックスタート：Web API にアクセスするようにクライアントアプリケーションを構成する](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-configure-app-access-web-apis#understanding-api-permissions-and-admin-consent-ui)」を参照してください。
   {#rbac-app-reg__substeps_rlt_w2m_bgc}
{#rbac-app-reg__steps_ubh_yz1_cgc}

## Microsoft Azure RBAC スポークの接続レコードの構成 {#ariaid-title3}

Microsoft Azure RBAC スポーク接続を追加して構成し、 ServiceNow 要求を認証します。

### 始める前に

必要なロール：アドミン

### 手順

1. 移動先 すべてプロセスの自動化ワークフロースタジオ.
2. \[統合\] タブをクリックします。
3. \[接続\] で、\[送信\] 接続に切り替えて有効にします。
4. Azure RBAC のエイリアスを見つけて、\[詳細を表示\] をクリックします。  
   * Microsoft Azure RBAC スポークに付属するデフォルトの接続および資格情報エイリアスレコードを構成するには、\[ 詳細を表示\] をクリックします。

     \[
   * 複数の Microsoft Azure RBAC スポーク接続レコードを管理するには、\[ 接続を追加\] をクリックして新しい子エイリアスレコードを作成する必要があります。複数の接続を使用する方法の詳細については、「[複数接続のサポート](https://servicenow-prod.fluidtopics.net/CBhcsLskKCrW9YVxNBJ0pA "単独の統合プロバイダーへの複数の接続をサポートします。フローから直接、フロー、サブフロー、アクションの接続を選択します。")」を参照してください。

   {#rbac-conf-conn__ul_rb41_w2e_pbc}

   スポークを初めて設定する場合は、\[設定 (Configure)\] をクリックします。それ以外の場合は、\[編集\] をクリックします。

5. フォームで、フィールドに入力します。  
   {#rbac-conf-conn__table_xqs_f2d_2wb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 接続情報 ||
   | 名前 | 接続レコードを識別する名前です。デフォルトでは、名前は Azure RBAC です。 |
   | 認証情報 ||
   | 認証 URL | OAuth 認証コードのエンドポイントです。<kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory-ID&gt;/oauth2/v2.0/authorize</kbd> と入力します。 |
   | トークン URL | OAuth サーバートークンエンドポイント<kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory-ID&gt;/oauth2/v2.0/token</kbd> と入力します。 |
   | トークン URL の取り消し (Revoke token URL) | OAuth サーバートークン失効エンドポイントです。<kbd class="ph userinput">https://login.microsoftonline.com/&lt;Directory-ID&gt;/oauth2/v2.0/revoke</kbd> と入力します。 |
   | OAuth クライアント ID | アプリケーション登録時に作成されたアプリケーション ID です。 |
   | OAuth クライアントシークレット | アプリケーション登録時に作成したクライアントシークレット |
   | OAuth リダイレクト URL | OAuth コールバックエンドポイント。<kbd class="ph userinput">https://&lt;instance-name&gt;.service-now.com/oauth_redirect.do</kbd> と入力します。 |
   [表 : 1. 接続フォーム]

   {#rbac-conf-conn__table_xqs_f2d_2wb}

6. \[接続を設定 (Configure Connection)\] をクリックします。

### タスクの結果

スポーク接続が設定され、使用する準備ができました。

